CVE-2025-50460
ms-swift प्रोजेक्ट संस्करण 3.3.0 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो tests/run.py में PyYAML लाइब्रेरी (संस्करण = 5.3.1) से yaml.load() का उपयोग करके असुरक्षित डिसीरियलाइज़ेशन के कारण होती है।...
- प्रकाशित
- 1 अग॰ 2025
- अद्यतन
- 1 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ms-swift प्रोजेक्ट संस्करण 3.3.0 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो tests/run.py में PyYAML लाइब्रेरी (संस्करण = 5.3.1) से yaml.load() का उपयोग करके असुरक्षित डिसीरियलाइज़ेशन के कारण होती है। यदि कोई हमलावर --run_config पैरामीटर को दिए गए YAML कॉन्फ़िगरेशन फ़ाइल की सामग्री को नियंत्रित कर सकता है, तो डिसीरियलाइज़ेशन के दौरान मनमाना कोड निष्पादित किया जा सकता है। इससे सिस्टम से पूरी तरह समझौता हो सकता है। यह भेद्यता तब ट्रिगर होती है जब एक दुर्भावनापूर्ण YAML फ़ाइल लोड की जाती है, जिससे os.system() जैसे मनमाने Python कमांड निष्पादित हो सकते हैं। समस्या को कम करने के लिए PyYAML को संस्करण 5.4 या उच्चतर में अपग्रेड करने और yaml.safe_load() का उपयोग करने की अनुशंसा की जाती है।
स्रोत
1CVE-2025-50460 के लिए तकनीकी विवरण और एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।